使用fiddler进行电脑抓包

本文详细介绍如何使用Fiddler进行HTTP数据抓取与分析,包括软件下载、代理设置、流量观察等,并提供了丰富的资源链接。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

0x00 前言

    我们都知道在电脑可以轻松通过浏览器进行电脑抓包,观察HTTP包中的反应,使用fiddler 可以很方便地进行HTTP数据的分析和监控。Fiddler是一个http协议调试代理工具,它能够记录并检查所有你的电脑和互联网之间的http通讯,设置断点,查看所有的“进出”Fiddler的数据(指cookie,html,js,css等文件,这些都可以让你胡乱修改的意思)。 Fiddler 要比其他的网络调试器要更加简单,因为它不仅仅暴露http通讯还提供了一个用户友好的格式。

0x01 下载fidder 

1 官网下载地址

https://www.telerik.com/download/fiddler #我们可以看到有两个版本可供下载,分别为:

 

    Fiddler for .NET4 #windows需要安装了net framework 4.x 版本,我们安装时,若出现提示“需要 net framework 4. x ” 的提示,可以安装下面的那个版本

    Fiddler for .NET2 #windows需要安装了net framework 2.x 版本, 我们安装时,若出现提示“需要 net framework 2.x ” 的提示,可以安装上面的那个版本

2 使用指导视频

http://www.telerik.com/videos/fiddler #我们可以通过视频来学习使用fiddler 的使用
    指导视频包含这些指导介绍:使用fiddler 的自动中断功能来修改相应、使用fiddler 的自动响应功能、使用代理过滤进程、性能执行测试等等。注意:观看这个视频需要翻墙!!!
 

3 使用帮助文档

    帮助文档是英文的,暂时没有中文版本,所以希望大家能够有耐心地阅读,只需要基本的英语水平都可以看得明白,大概英语4级的水平应该可以无障碍阅读这些文档了。所以大家不要害怕去阅读英文
    帮助文档的步骤是非常详细的,如果我们平时在使用过程看到不明白的,可以查看帮助文档。
 

0x02 方便实用的脚本

1 脚本下载地址:

http://www.telerik.com/fiddler/add-ons #里面包含很多实用的插件
    例如 Gallery  , 这个插件可以在我们观察流量中的图片,轻松的预览监听过程中的相片,也可以保存这些相片。
    再例如 Traffic Differ , 这个插件可以方便我们进行流量对比,可以把两个HTTP流量进行对比,发现两者的不同,方便后续修改流量,欺骗服务器或者客户端
    还有  intruder21 ,这个强大的插件,提供了burpsuite 的拦截篡改流量的功能,可以说,这个功能可以方便我们使用一些burpsuite的功能
 

2 其他好用的功能

Watcher - Passive Security Auditor # 这个插件会提供一些有趣的信息将利于我们做渗透。
neXpert Performance Report Generator # 这个插件性能的报告。方便我们在做渗透的时候,进行报告整理
x5s - Automated XSS Security Testing Assistant #我们简单测试XSS漏洞,当然这个我们还得手动验证啦
 

0x03 设置代理

1  fiddler 代理设置

    我们打开 fiddler, 然后再菜单栏 点击 “ Tools” , 接着在弹出的窗口中 选择 “ Connections "  接下的配置如下图3-1 fiddler 代理设置
 

2 IE 浏览器代理设置

打开浏览器中的 ” internet 选项“  , 然后选择 ” 连接 “ , 之后选择 ” 局域网设置“ 

 
 

 3 火狐代理设置

打开插件管理器, 然后找到 fiddler hook , 选择启用, 如下图
 

0x04 观察流量

1 我们成功设置代理后,便可以回到fiddler 主界面进行抓包了
2 我们在 右侧界面中 ” inspect "  中,可以审计流量,也进行WEB 调试,观察服务器的反应
3 我们可以点击某个URL, 然后右击后出现菜单,这样我们可以使用菜单中的各项功能,例如复制、过滤、保存、重放等功能
4 例如我们可以点击某个URL, 然后右击 “replay “ 中的 ” reissue sequential ly " 然后设置一个很大的数字。这个可以模仿一个简单的DOS攻击。
5 更多的使用技巧,需要我们去挖掘
 

0x05 总结

1 本文简单介绍使用fiddler 设置代理,拦截流量这些基本的介绍
2 本文也很认真地说明了 软件下载地址、使用指导文档、使用指导视频等等地址
3 本文若有不足的地方,欢迎大家指出,交流学习! ^_^ ^_^
 
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值